Installazione e aggiornamento > Installazione di ThingWorx > Configurazione della protezione > Autenticazione Single Sign-On > Utilizzo di Microsoft Entra ID come server di autenticazione centralizzata e provider di identificativi
Utilizzo di Microsoft Entra ID come server di autenticazione centralizzata e provider di identificativi
* 
Se si esegue l'aggiornamento di ThingWorx, si utilizza CAS come Microsoft Entra ID e si effettua la connessione a un server delle risorse utilizzando il tipo di connessione SSO basato sui connettori ThingWorx, è necessario impostare la proprietà mandatoryScopes in AuthorizationServersSettings nel file sso-settings.json in modo che includa offline_access.
A causa della modifica nel comportamento di Microsoft Entra ID, il processo di acquisizione di un nuovo token non fornisce un token di aggiornamento. Di conseguenza, una volta scaduto il token di accesso, non è possibile aggiornarlo durante la sessione. Per risolvere questo problema, l'utente deve accedere nuovamente, restituendo il token valido.
ThingWorx supporta Microsoft Entra ID sia come server di autenticazione centralizzata (CAS) sia come provider di identificativi (IdP) per la gestione dei prodotti abilitati per l'autenticazione SSO. Un utente può accedere ai dati dalla propria applicazione e usarli in una sessione di ThingWorx.
In questa architettura SSO, ThingWorx invia le richieste SAML/OIDC per l'autenticazione utente a Microsoft Entra ID. Microsoft Entra ID verifica l'autenticità delle credenziali utente e invia un'asserzione ad ThingWorx, che ne autorizza l'accesso.
Microsoft Entra ID gestisce inoltre la relazione di trust tra ThingWorx e i server delle risorse da cui ThingWorx recupera i dati. Microsoft Entra ID genera token di accesso che ThingWorx include nelle richieste di dati dai provider di risorse. I server delle risorse si basano sul Microsoft Entra ID per verificare l'autenticità dei token di accesso. Questo scenario è denominato autorizzazione delegata, in quanto l'utente autorizza ThingWorx a ottenere i dati da un server delle risorse. I token di accesso scambiati tra ThingWorx, Microsoft Entra ID e altri prodotti PTC utilizzano il protocollo OAuth.
Prima di procedere, assicurarsi di leggere l'Help Center per la gestione di identificativi e accessi PTC. Questo Help Center offre una panoramica del Single Sign-On e delle terminologie correlate, nonché informazioni dettagliate sulla configurazione di Microsoft Entra ID. Inoltre fornisce gli esempi di configurazione Single Sign-On seguenti:
Configurazione dell'autenticazione con Microsoft Entra ID - SAML
Configurazione dell'autorizzazione con Microsoft Entra ID - SAML
Configurazione dell'autenticazione con Microsoft Entra ID - OIDC
Configurazione dell'autorizzazione con Microsoft Entra ID - OIDC
È stato utile?